OWA Zugriff / Timeout nach Zertifikatsfehler

  • Servus,


    zu allererst bitte ich um Verzeihung, wenn sich das Problem am Ende als Anfängerfehler herausstellt. Als Einsteiger in das ganze Thema tu ich mich noch relativ schwer und in diesem Fall hat jetzt sämtliche Internetrecherche keine Lösung gebracht.


    Wir brauchen für ein paar Tage einen Zugriff auf das OWA vom Internet aus. Da dies nur ein kurzfristiger Zeitraum ist, soll das ganze über eine einfache Portweiterleitung laufen:


    Fritzbox: Port 1900 wird weitergeleitet auf Port 1900 in IPCop
    IPCop: Port 1900 wird weitergeleitet auf Port 443 des Exchange-Servers (Alle Rollen inkl. CAS installiert)


    Intern funktioniert der OWA Zugriff ganz normal. Von aussen komme ich nun genau bis zum Zertifikatsfehler. Wenn ich dann \"Laden dieser Seite fortsetzen\" klicke, lädt er ewig und bringt dann irgendwann ein Timeout.


    Genau in dem Moment, wo ich das Zertifikat akzeptiere, wird auf dem Exchange-Server folgende Fehlermeldung im Bereich System generiert:


    Zitat


    Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 1203.


    Quelle: Schannel - Ereignis: 36888


    Jetzt zu meiner Konfiguration:


    Ich rufe über den Browser von aussen entweder https://exchange.firmenname.de/owa auf oder direkt die IP, auf den die Subdomain verweist, also https://192.168.123.456:1900/owa


    Im Exchange ist unter Serverkonfiguration -> Clientzugriff in der OWA Policy als Externe URL die Variante mit der IP-Adresse eingetragen, in der ECP Policy entsprechend halt mit /ecp hinten.


    Ich glaube, jetzt habe ich eigentlich alles zusammengetragen, was ich so weiss. Der BPA spuckt soweit ich das sehe, nichts in diesem Zusammenhang aus und bei testexchangeconnectivity.com gibt es keinen Test für OWA? Das cmdlet Test-OWAConnectivity spuckt nur die eine Zeile aus, in der das Result \"Erfolgreich\" angezeigt wird.


    Vielen Dank im Vorraus schonmal für die Hilfe.

  • Servus,


    direkte Portweiterleitung funktioniert erwartungsgemäß nicht, dann ist die Website nicht vorhanden.


    Lasse ich übrigens das /owa weg, komme ich auch ganz normal auf die Standardwebseite von IIS 7. Hab mal testweise der Webseite OWA der Gruppe "Jeder" sämtliche Berechtigungen gegeben, aber das hat auch keinen Effekt.


    Wegen der Event ID. Hatte schon ein wenig gegoogelt, aber nichts gefunden. Ein Virenscanner ist nicht auf dem Server installiert, um auf die konkrete Passage mit meiner Fehlerstatusnummer zu kommen.

  • Servus,


    die Verbiegunng mit den Ports hatte eigentlich den Grund, dass der Port 443 schon anderweitig verwendet wurde. Allerdings hat genau dieser Tipp das Problem gelöst, unter Port 443 läuft alles wunderbar!


    Viele Dank für die Hilfe!